Tony Blairs Beratungsfirma baut sein KI-Geschäft aus und reorganisiert seine europäische Struktur. Ein neues Kompetenzzentrum für „Führung im KI-Zeitalter“ wird gegründet. Die Präsenz in Brüssel…
Gelöschte Nachrichten in Signal können wegen verzögerter Abarbeitung des Write-Ahead Logs tagelang bis wochenlang in der lokalen Datenbankdatei und damit auch in Backups verbleiben, was…
Nach einem Datenabfluss bei Portraitbox über eine unsichere API drohen Erpresser mit der Veröffentlichung von Fotos und Kundendaten geschätzt 200.000 Betroffener, während Fotografen als Verantwortliche…
Der Verizon DBIR 2026 bestätigt, dass Gesundheitsorganisationen durch weiterentwickelte Social-Engineering-Methoden und Lieferantenlücken einer Doppelbedrohung ausgesetzt sind.
Die Megalodon-Kampagne hat über 5.700 GitHub-Repositories mit bösartigen CI/CD-Workflows infiltriert und sensible Credentials gestohlen. Angreifer nutzten gefälschte Identitäten und versteckte Base64-Payloads, um auf großer Skala…
Sicherheitslücken in Windows-Treibern können auch ohne die ursprüngliche Hardware exploitiert werden, was BYOVD-Angriffe zur Deaktivierung von Sicherheitssystemen erleichtert. Die neue Analyse zeigt, wie Hardware-Gating überwunden…
In Apache Airflows CNCF-Kubernetes-Provider (CVE-2026-27173, hoch) und Amazon-Provider (CVE-2026-42526, mittel) wurden Lücken geschlossen, die Datenbankmanipulation bzw. unbefugten Zugriff auf fremde Team-Secrets erlaubten.
Die chinesische APT-Gruppe Webworm infiltrierte EU-Regierungsbehörden mit Hilfe von Discord und Microsoft-Diensten als Kommunikationskanal sowie SOCKS-Proxies zur Anonymisierung ihrer Angriffe.
Cisco schließt in Secure Workload eine ungepatcht mit CVSS 10.0 bewertete Lücke, die nicht authentifizierten Zugriff auf interne REST-APIs mit Administratorrechten erlaubte, und behebt zudem…
Exa, Modal und TurboPuffer werden zu KI-Infrastruktur-Einhörnern, was den strategischen Wert fokussierter Infrastruktur-Lösungen für Produktivität und Performance zeigt.
CISA meldet aktive Angriffe auf eine kritische Langflow-Lücke (CVE-2025-34291) und eine Apex-One-Schwachstelle (CVE-2026-34926), für beide stehen Patches bereit.
Texas verklagt Meta wegen angeblichen Zugriffs auf verschlüsselte WhatsApp-Nachrichten, doch Sicherheitsexperten und die technische Architektur der Ende-zu-Ende-Verschlüsselung sprechen gegen die unbelegte Behauptung.